当前位置:   article > 正文

GRE over IPsec_gre over ipsec 是先建立gre还是先建立ipsec

gre over ipsec 是先建立gre还是先建立ipsec

GRE over IPsec

概述

GRE,Generic Routing Encapsulation,通用路由封装,GRE 采用 Tunnel 技术,是 VPN 三层隧道协议,用于对某些网络层协议(如IP和IPX)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如IP)中传输。

GRE 技术是一种明文 Tunnel 技术,而 IPsec 是一种加密隧道技术,为什么要将两种隧道技术结合起来呢?
GRE:能支持单播、组播、广播,但是不安全;
VPN:能实现安全加密,但是不能支持组播和广播流。
IPsec 在建立邻居时,需要使用指定的路由器 ping 另外一个路由器,才可以匹配到 ACL 并触发进程,然后加密。

GRE over IPsec,先建立 GRE 隧道保证连通性,然后再配置 IPsec 保证流量的安全。

部署

在这里插入图片描述
步骤一,部署 GRE 保证 R2 R4 能够基于 tunnel 通信
R2:
interface tunnel 0
tunnel source 100.1.23.2
tunnel destination 100.1.34.4
ip address 24.1.1.2 255.255.255.0 //隧道虚拟地址

R4:
in

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/在线问答5/article/detail/1021020
推荐阅读
相关标签
  

闽ICP备14008679号